คือ มันมีอยู่ 2 ตัวครับ ที่เข้ามาโจมตีเครื่องตั้งแต่ช่วงเที่ยงบ่ายๆ ตรวจจับได้โดย NOD32
…
ผมเซฟภาพมาไม่ได้ครับ ไม่งั้นจะเกิดคล้ายโรคติดต่อ และกระจายภายในระบบเครือข่าย เลยต้องยุติการเชื่อมต่อระบบเครือข่ายไประยะ
หนึ่งครับตอนนี้ โดยไวรัสตัวแรกที่เข้ามาคือ (ขอพิมพ์จากหน้าต่างตรวจจับของ NOD32 นะครับ อย่างที่บอกเซฟมาไม่ได้)
File:
C:\WINDOWS\SYSTEM32\CSISS.EXE
Threat:
Win32/Agent.NAM worm
Comment:
The file can be deleted It is strongly recommended that you back up any cruial data before yor proceed.
Event occurred at ab attemp to access the file by the apllication C:\Program Files\Anti-Trijab-55\ATWatch.exe
สาเหตุที่มันไปติด C:\Program Files\Anti-Trijab-55\ATWatch.exe เพราะผมลงโปรแกรม Anti Trojan อย่างที่บอก มันมี 2
ตัว หนอน และ ม้าโทรจัน แต่พอลงปั๊บ เจ้าหนอนตัวนี้ดันไปติดโปรแกรมป้องกันโทรจันอีก เว้นนนนน เวร
อีกตัวหนึ่งที่บอกว่าเป็น Trojan มันติดไฟล์ที่ C:\WINDOWS\SYSTEM32\URL.EXE ลบยังไงก็ไม่ออกครับ 2 ตัวนี้ บอกเลยว่าผมลง
โปรแกรม Antivirus ไว้หลายตัวมาก และ signature เป็นเวอร์ชั่นล่าสุด แต่ไม่สามารถกำจัดเจ้า 2 ตัวนี้ได้ เวลาลบออก หรือเวลา Rename มันก็สร้างตัวของมันขึ้นมาใหม่เสมอ ถ้าลบออก มันจะสร้างตัวขึ้นมาใหม่ แต่ถ้า rename มันไม่ออกครับ กลายเป็นโดน 2 ตัวไป
เฉยเลย แถมยังกระจายผ่านระบบเครือข่าย ระบบ Port USB และสื่ออื่นๆ ที่สามารถเขียน/ลบ หรือทำการกระจายตัวได้
จะมีวิธีกำจัดเจ้า 2 ตัวนี้ยังไงครับ ถ้าจะให้ลงวินโดว์ใหม่ อย่าหวังคิดแบบนี้… มันเข้าไปทำลายส่วน Boot Section บางส่วนของ HDD ทำ
ให้เวลาเรียก Boot จากแผ่น CD ไม่ได้ ยิ่งถ้าจะเข้า Safe Mode เวลากด F8 เจอมันเล่นงานสิครับ มันจะ Restart เครื่องใหม่ แล้วเวลา
ถึงแทบโหลดวินโดว์ มันก็จะ Restart เครื่องใหม่ และเป็นแบบนี้ไปเรื่อยๆ จนกว่าจะปิดเครื่องแล้วเปิดใหม่
วานช่วยอ่านให้ละเอียดด้วยนะครับ
ขอบคุณครับ
Beer